Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ludus_xz_backdoor — Роль Ansible, которая устанавливает бэкдор xz (CVE-2024-3094) на хост Debian и опционально устанавливает инструмент xzbot. | Kitploit
Инструменты/GitHubGitHub/badsectorlabs/ludus_xz_backdoor
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubbadsectorlabs/ludus_xz_backdoor

ludus_xz_backdoor

Роль Ansible, которая устанавливает бэкдор xz (CVE-2024-3094) на хост Debian и опционально устанавливает инструмент xzbot.

Репозиторий
61112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Ansible Role: xz backdoor (CVE-2024-3094) (для Ludus)

Роль Ansible, которая устанавливает xz backdoor (CVE-2024-3094) на хост Debian и опционально устанавливает инструмент xzbot.

[!WARNING] Эта роль намеренно разворачивает вредоносное ПО! Без expose хоста в интернет вы должны быть в безопасности, но это всё равно вредоносное ПО. Будьте осторожны.

demo

Требования

ОС на основе Debian

Переменные роли

Доступные переменные перечислены ниже вместе со значениями по умолчанию (см. defaults/main.yml):

# Install the xzbot cli tool used to send commands to the backdoor. It is installed to /usr/bin/xzbot
ludus_xz_backdoor_install_xzbot: true
# Install the xz backdoor library by linking it to liblzma.so.5 used by the system and rebooting
ludus_xz_backdoor_install_backdoor: true
# Remove the backdoor by replacing the symlink to liblzma.so.5 with the original and rebooting
ludus_xz_backdoor_uninstall_backdoor: false

Зависимости

Отсутствуют.

Пример playbook

- hosts: xz_backdoor_hosts
  roles:
    - badsectorlabs.ludus_xz_backdoor
  vars:
    ludus_xz_backdoor_install_xzbot: true
    ludus_xz_backdoor_install_backdoor: true

Пример конфигурации диапазона Ludus

ludus:
  - vm_name: "{{ range_id }}-xz-backdoor"
    hostname: "{{ range_id }}-xz-backdoor"
    template: debian-12-x64-server-template
    vlan: 10
    ip_last_octet: 2
    ram_gb: 2
    cpus: 2
    linux: true
    roles:
      - badsectorlabs.ludus_xz_backdoor
    role_vars:
      ludus_xz_backdoor_install_xzbot: true
      ludus_xz_backdoor_install_backdoor: true

Лицензия

GPLv3

Информация об авторе

Эта роль была создана Bad Sector Labs для Ludus.

Скачать инструмент